

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Fehler: "AccessDeniedException“
<a name="tshoot-access-denied"></a>

## Szenario
<a name="tshoot-access-denied-scenario"></a>

Wenn Sie versuchen, eine Ressource zu teilen oder eine gemeinsam genutzte Ressource anzusehen, wird die  Ausnahme „Zugriff verweigert“ angezeigt.

## Ursache
<a name="tshoot-access-denied-cause"></a>

Dieser Fehler kann auftreten, wenn Sie versuchen, eine Ressourcenfreigabe zu erstellen, ohne über die erforderlichen Berechtigungen zu verfügen. Dies kann durch unzureichende Berechtigungen in den Richtlinien verursacht werden, die Ihrem AWS Identity and Access Management (IAM-) Principal zugeordnet sind. Dies kann auch aufgrund von Einschränkungen aufgrund einer AWS Organizations Service Control Policy (SCP) geschehen, die sich auf Ihren Computer auswirken. AWS-Konto

## Lösung
<a name="tshoot-access-denied-fix"></a>

Um Zugriff zu gewähren, fügen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzu:
+ Benutzer und Gruppen in AWS IAM Identity Center:

  Erstellen Sie einen Berechtigungssatz. Befolgen Sie die Anweisungen unter [Erstellen eines Berechtigungssatzes](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html) im *AWS IAM Identity Center -Benutzerhandbuch*.
+ Benutzer, die in IAM über einen Identitätsanbieter verwaltet werden:

  Erstellen Sie eine Rolle für den Identitätsverbund. Befolgen Sie die Anleitung unter [Eine Rolle für einen externen Identitätsanbieter (Verbund) erstellen](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp.html) im *IAM-Benutzerhandbuch*.
+ IAM-Benutzer:
  + Erstellen Sie eine Rolle, die Ihr Benutzer annehmen kann. Befolgen Sie die Anleitung unter [Eine Rolle für einen IAM-Benutzer erstellen](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) im *IAM-Benutzerhandbuch*.
  + (Nicht empfohlen) Weisen Sie einem Benutzer eine Richtlinie direkt zu oder fügen Sie einen Benutzer zu einer Benutzergruppe hinzu. Befolgen Sie die Anweisungen unter [Hinzufügen von Berechtigungen zu einem Benutzer (Konsole)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) im *IAM-Benutzerhandbuch*.

Um den Fehler zu beheben, müssen Sie sicherstellen, dass die Berechtigungen durch `Allow` Anweisungen in der Berechtigungsrichtlinie erteilt werden, die vom Prinzipal verwendet wird, der die Anfrage stellt. Darüber hinaus dürfen die Berechtigungen nicht von den SCPs Ihrer Organisation blockiert werden.

Um ** eine Ressourcenfreigabe zu ** erstellen, benötigen Sie die folgenden zwei Berechtigungen:
+ `ram:CreateResourceShare`
+ `ram:AssociateResourceShare`

Um ** eine Ressourcenfreigabe ** anzusehen, benötigen Sie die folgende Berechtigung:
+ `ram:GetResourceShares`

**Um ** einer Ressourcenfreigabe Berechtigungen zuzuweisen, benötigen Sie die folgende Berechtigung:
+ `{{resourceOwningService}}:{{PutPolicyAction}}`

  Dies ist ein Platzhalter. Sie müssen ihn durch die Berechtigung "PutPolicy" (oder eine gleichwertige) für den Dienst ersetzen, dem die Ressource gehört, die Sie teilen möchten. Wenn Sie beispielsweise eine Route 53-Resolver-Regel gemeinsam nutzen, lautet die erforderliche Berechtigung:`route53resolver:PutResolverRulePolicy`. Wenn Sie die Erstellung einer Ressourcenfreigabe zulassen möchten, die mehrere Ressourcentypen enthält, müssen Sie für jeden Ressourcentyp, den Sie zulassen möchten, die entsprechende Berechtigung angeben. 

Das folgende Beispiel zeigt, wie eine solche IAM-Berechtigungsrichtlinie aussehen könnte.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ram:CreateResourceShare",
                "ram:AssociateResourceShare",
                "ram:GetResourceShares",
                "{{route53resolver:PutResolverRulePolicy}}"
            ],
            "Resource": "*"
        }
    ]
}
```